설문조사가 밝힌 영국 제조업 공격 실태
가디언지가 보도한 새로운 설문조사는 영국 산업 기반에 대한 우려스러운 그림을 보여줍니다. 제조업체의 거의 3분의 1이 지난해 사이버 공격을 받았습니다. 더욱 우려되는 점은, 조사 대상 기업의 절반 정도만이 공격 발생 시 대응 방법에 대한 공식적인 계획을 갖추고 있다는 것입니다. 대기업들은 지속적인 위협에 시달리고 있다고 말했지만, 여전히 많은 기업이 피해를 제한하고 복구 속도를 높일 수 있는 기본적인 대응 매뉴얼 없이 운영되고 있습니다.
이러한 노출과 대비 사이의 격차가 바로 이번 조사의 핵심입니다. 공격이 빈번하다는 사실을 인정하는 것과, 신속한 대응에 필요한 프로세스, 역할, 기술적 보호 장치를 실제로 구축하는 것은 별개의 문제입니다. 대응 계획이 없는 제조업체는 위기 상황에서 침해 사고에 어떻게 대응할지 그때그때 결정하게 되며, 바로 그때 실수가 가장 큰 대가를 치르게 됩니다.
제조업체가 해커의 주요 표적이 되는 이유
영국 제조업체의 사이버 공격 위험이 우연히 증가하는 것은 아닙니다. 공장과 산업체는 귀중한 지식 재산을 보유하고, 수십 개의 제3자 공급업체와 복잡한 공급망을 운영하며, 원래 사이버 보안을 염두에 두지 않고 설계된 연결된 운영 기술에 점점 더 의존하고 있습니다. 오래된 산업 제어 시스템, 레거시 소프트웨어, 계약업체와 엔지니어가 사용하는 원격 액세스 도구의 뒤죽박죽은 모두 공격 표면을 넓힙니다.
제조업체는 중단이 즉각적이고 가시적인 결과를 초래하기 때문에 매력적인 표적이 됩니다. 생산 라인을 중단시키는 랜섬웨어 공격은 단순히 몸값 지불 비용만 발생시키는 것이 아니라, 출하를 멈추고 공급 계약을 위반하며, 하류의 모든 비즈니스에 파급 효과를 미칠 수 있습니다. 이러한 지렛대 효과로 인해 제조업체는 신속하게 비용을 지불하라는 압력에 직면할 가능성이 높아지고, 이는 결국 그들을 더 매력적인 표적으로 만듭니다.
공격자들은 기업이 자신들을 보호해 줄 것이라고 가정했던 방어 수단을 우회하는 데 더 능숙해졌습니다. ARM에 대한 D1R 랜섬웨어 공격은 여기서 유용한 사례 연구입니다. 공격을 주장한 그룹은 많은 기업이 그 자체로 충분하다고 간주하는 2단계 인증이 있었음에도 불구하고 영국에 본사를 둔 주요 기술 기업을 침해하는 데 성공했습니다. 이 사건은 아무리 표준적인 보호 장치라도 단일 장치로는 보호를 보장할 수 없다는 것을 상기시켜 줍니다. 어떤 단일 확인란보다 다층 방어가 중요합니다.
격차 해소: VPN, 액세스 제어 및 사고 대응 기본 사항
설문조사에서 설명된 노출의 상당 부분은 원격 액세스 및 내부 네트워크가 관리되는 방식에서 비롯됩니다. 제조업체는 종종 엔지니어, 계약업체, 제3자 유지보수 팀이 건물 외부에서 내부 시스템에 연결하도록 허용하며, 때로는 수년 동안 검토되지 않은 소비자 등급 도구나 오래된 원격 액세스 소프트웨어를 사용하기도 합니다.
적절하게 구성된 VPN과 엄격한 액세스 제어를 함께 사용하는 것은 이러한 위험을 줄이는 가장 간단한 방법 중 하나입니다. VPN은 원격 사용자와 내부 시스템 간의 트래픽을 암호화하여 공격자가 자격 증명이나 세션 데이터를 가로채는 것을 훨씬 더 어렵게 만듭니다. 하지만 ARM 사례에서 보듯이 VPN만으로는 만능 해결책이 될 수 없습니다. 강력한 인증, 공격자가 침입하더라도 이동할 수 있는 범위를 제한하는 네트워크 세분화, 그리고 누가 실제로 무엇에 액세스할 수 있는지 정기적으로 감사하는 조치와 함께 사용해야 합니다.
단일 손상된 계정으로 생산 시스템, 재무 소프트웨어, 고객 데이터에 동시에 접근할 수 있는 플랫 네트워크에 여전히 의존하는 제조업체의 경우, 세분화는 있으면 좋은 것이 아니라 우선순위로 간주되어야 합니다. VPN으로 보호된 원격 액세스와 결합하면, 이는 이제 대기업만을 위한 고급 방어 수단이 아니라 기본적인 위생 조치입니다.
필요하기 전에 대응 계획 수립하기
설문조사에서 가장 실행 가능한 발견은 아마도 가장 단순한 것입니다. 제조업체의 절반만이 사고 대응 계획을 가지고 있다는 것입니다. 이는 나머지 절반이 실제 침해 상황에서 누구에게 연락할지, 어떤 시스템을 격리할지, 고객 및 규제 기관과 어떻게 소통할지 그때그때 결정하면서 즉흥적으로 대응해야 한다는 의미입니다.
기본적인 대응 계획은 복잡할 필요가 없습니다. 사고 발생 시 누가 결정을 내릴 책임이 있는지 식별하고, 영향을 받은 시스템을 격리하기 위한 기술적 단계를 나열하며, 직원, 고객 및 해당하는 경우 규제 기관을 위한 의사소통 계획을 포함해야 합니다. 간단한 탁상 훈련을 통해서라도 이 계획을 주기적으로 테스트하는 것은 문서화하는 것만큼이나 중요합니다.
이것이 여러분에게 의미하는 바
제조업에 종사하거나 제조 파트너에 의존하는 비즈니스를 운영하고 있다면, 이번 설문조사는 이것이 남의 문제라고 가정하기보다는 자신의 노출 상태를 점검하라는 신호입니다. 시스템에 대한 원격 액세스가 VPN과 강력한 인증으로 보호되고 있는지, 네트워크가 세분화되어 단일 침해가 모든 곳으로 확산될 수 없도록 되어 있는지, 공격자가 침투했을 때 어떻게 대처할지에 대한 실제 문서화된 계획이 있는지 확인해 보십시오. 이번 설문조사에서 설명된 영국 제조업체의 사이버 공격 위험은 추상적인 것이 아니라 일상적인 IT 결정에 존재하는 격차를 반영한 것입니다.
핵심 요점
- 영국 제조업체의 거의 3분의 1이 지난해 공격을 받았지만, 대응 계획을 갖춘 곳은 절반에 불과합니다.
- 제조업체는 귀중한 지식 재산, 복잡한 공급망, 레거시 운영 기술로 인해 매력적인 표적입니다.
- ARM 침해 사례에서 보듯 2단계 인증과 같은 표준 방어 수단도 우회될 수 있으므로, 다층 보안이 중요합니다.
- VPN으로 보호된 원격 액세스와 네트워크 세분화는 선택 사항이 아닌 기본적인 보호 장치입니다.
- 문서화되고 테스트된 사고 대응 계획은 아직 갖추지 못한 모든 제조업체의 최우선 과제여야 합니다.




